我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

本页主题: 两个卡巴杀而复生的木马!(已解决~不用再回帖了哈) 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

barry343



性别: 帅哥 状态: 该用户目前不在线
头衔: ~×世界大同,阿弥陀佛×~
等级: 人见人爱
家族: Jane靓颖
发贴: 2755
威望: 0
浮云: 1559
在线等级:
注册时间: 2005-10-17
最后登陆: 2014-04-18

5come5帮你背单词 [ crown /kraun/ n. 王冠;荣誉;vt. 为…加冕 ]


两个卡巴杀而复生的木马!(已解决~不用再回帖了哈)




前段时间插了下同学的优盘(当然是右键打开的!),之后就出现了这两个病毒!
卡巴能检测到,但显示不能清除木马。于是选择删除文件,但每次重启或者关机再开机又或者有更新之后,卡巴会自动扫描,然后再次报警说发现这两个病毒。

也曾经试过,手动用unlocker或者优化大师文件粉碎机来删除,但是重启之后问题依旧。

昨天更新卡巴之后,有新提示,说病毒在重启之后能够消除。但是经过卡巴的处理,并自动重启之后,依然会检测到这两个文件!

不知道是不是遇上了什么新病毒或者木马。

卡巴版本 6.0
两个染毒文件路径:(看样子system32里面本来也不应该有这两个文件才对)
计算机重启后删除: 木马程序 Backdoor.Win32.Agent.sr   文件: D:\WINDOWS\system32\url.exe
计算机重启后删除: 木马程序 Backdoor.Win32.Agent.sr   文件:D:\WINDOWS\system32\csiss.exe


[ 此贴被barry343在2007-01-14 20:32重新编辑 ]
顶端 Posted: 2007-01-11 11:24 | [楼 主]
barry343



性别: 帅哥 状态: 该用户目前不在线
头衔: ~×世界大同,阿弥陀佛×~
等级: 人见人爱
家族: Jane靓颖
发贴: 2755
威望: 0
浮云: 1559
在线等级:
注册时间: 2005-10-17
最后登陆: 2014-04-18

5come5帮你背单词 [ happy /'hæpi/ n. 快乐的,幸福的,满意的 ]


Quote:
引用第4楼wesin于2007-01-11 12:07发表的:
删了之后,建两个同名文件,只读,隐藏
同时清一下注册表,启动项


嗯。曾经想过这个办法。不过没实施。
想用卡巴直接[屏蔽]。。。

等下试试看
顶端 Posted: 2007-01-11 12:20 | [1 楼]
barry343



性别: 帅哥 状态: 该用户目前不在线
头衔: ~×世界大同,阿弥陀佛×~
等级: 人见人爱
家族: Jane靓颖
发贴: 2755
威望: 0
浮云: 1559
在线等级:
注册时间: 2005-10-17
最后登陆: 2014-04-18

5come5帮你背单词 [ structure /'strΛktə/ n. 结构,构造,建筑物 ]


启动项~没有可疑项目
远程图片:qidongzu.jpg
顶端 Posted: 2007-01-11 12:22 | [2 楼]
barry343



性别: 帅哥 状态: 该用户目前不在线
头衔: ~×世界大同,阿弥陀佛×~
等级: 人见人爱
家族: Jane靓颖
发贴: 2755
威望: 0
浮云: 1559
在线等级:
注册时间: 2005-10-17
最后登陆: 2014-04-18

5come5帮你背单词 [ depreciation /dipri:i'eiən/ n. 贬值,损耗 ]


Quote:
引用第4楼wesin于2007-01-11 12:07发表的:
删了之后,建两个同名文件,只读,隐藏
同时清一下注册表,启动项


不行。重启之后照样检测出木马。

而且一杀就要求重启机器,但问题是重启之后又会重新生成。
只好先不管它了。。。
顶端 Posted: 2007-01-11 12:49 | [3 楼]
barry343



性别: 帅哥 状态: 该用户目前不在线
头衔: ~×世界大同,阿弥陀佛×~
等级: 人见人爱
家族: Jane靓颖
发贴: 2755
威望: 0
浮云: 1559
在线等级:
注册时间: 2005-10-17
最后登陆: 2014-04-18

5come5帮你背单词 [ survival /sə'vaivəl/ n. 幸存(者),遗物 ]


Quote:
引用第8楼百年孤独于2007-01-11 14:22发表的:
运行icesword,强制删除文件,结束进程,清理注册表(搜索url.exe,csiss.exe,全部删除)。重起。

如果能用system repair engineer扫描一下系统就更好了


谢谢~目前已经好了
顶端 Posted: 2007-01-11 14:44 | [4 楼]
我来我网·5come5 Forum » 电脑F.A.Q.

Total 0.007679(s) query 6, Time now is:11-27 12:30, Gzip enabled
Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号